Honkai Ransomware er en ny paradisklon

Under en gjennomgang av nye oppføringer i trusseldatabaser, snublet vi over Honkai løsepengeprogramvare, som tilhører Paradise løsepengevarefamilien. Etter å ha gjennomført en testkjøring av Honkai-ransomware, ble det funnet at skadelig programvare krypterte filer og endret navnene deres.

De originale filnavnene ble supplert med en spesiell identifikator tildelt offeret, nettkriminelles e-postadresse og en ".honkai"-utvidelse. For eksempel vil en fil med navnet "1.jpg" vises som "1.jpg[id-f48tSVGB].[main@paradisenewgenshinimpact.top].honkai".

Etter det slapp løsepengevaren en løsepengelapp merket "#DECRYPT MY FILES#.html" på skrivebordet. Denne meldingen opplyste at offerets filer var kryptert og at de måtte betale en ikke avslørt sum, som ville øke dersom de utsetter kontakten med nettkriminelle. Betalingen skulle skje i Bitcoin kryptovaluta. Imidlertid fikk ofrene teste dekrypteringsprosessen på tre filer (under spesifikke forhold) før de betalte.

Notatet endte med advarsler, og informerte offeret om at ethvert forsøk på å gi nytt navn til de krypterte filene, bruke tredjeparts dekrypteringsverktøy, kjøre antivirusprogramvare eller fjerne løsepengevaren ville føre til permanent tap av data. Meldingen sa også at dekrypteringsnøklene fra andre ofre ikke ville fungere, ettersom hvert løsepengevareangrep bruker unike krypteringsnøkler.

Honkai løsepenger krever

Den fullstendige løsepengenotaen generert av Honkai løsepengevare lyder som følger:

Filene dine er kryptert!
Paradise Ransomware Team!

Din personlige ID

Din personlige NØKKEL

HVA SKJEDDE!
Dine viktige filer produsert på denne datamaskinen har blitt kryptert på grunn av et sikkerhetsproblem.
Hvis du ønsker å gjenopprette dem, skriv til oss på e-post.
Du må betale for dekryptering i Bitcoins. Prisen avhenger av hvor raskt du skriver til oss.
Etter betaling vil vi sende deg dekrypteringsverktøyet som vil dekryptere alle filene dine.

GRATIS BESKRIVELSE SOM GARANTI!
Før betaling kan du sende oss 1-3 filer for gratis dekryptering.
Vær oppmerksom på at filer IKKE må inneholde verdifull informasjon.
Filstørrelsen bør ikke overstige 1 MB.
Som bevis kan vi dekryptere én fil

HVORDAN FÅ BITCOINS!
Vår Bitcoin-adresse: 392vKrpVxMF7Ld55TXyXpJ1FUE8dgKhFiv
Den enkleste måten å kjøpe bitcoin på er LocalBitcoins-siden.
Du må registrere deg, klikke Kjøp bitcoins og velge selger etter betalingsmetode og pris
hxxps://localbitcoins.com/buy_bitcoins/
Du kan også finne andre steder å kjøpe Bitcoins og nybegynnerguide her:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
skrive til Google hvordan kjøpe Bitcoin i ditt land?

Ta kontakt med!
e-post:
main@paradisenewgenshinimpact.top
eller
e-post:
main@paradisenewgenshinimpact.top

Merk følgende!
Ikke gi nytt navn til krypterte filer
Ikke prøv å dekryptere dataene dine ved hjelp av tredjepartsprogramvare, det kan føre til permanent tap av data
Du er garantert å få dekryptering etter betaling
Som bevis kan vi dekryptere én fil
Ikke prøv å bruke antivirusprogrammet eller avinstaller programmet
Dette vil føre til tap av data og uopprettelig
Dekodere til andre brukere er ikke egnet til å dekryptere filene dine - krypteringsnøkkelen er unik

Hva er den beste måten å beskytte filene og dataene dine mot ransomware-angrep?

Den beste måten å beskytte filene og dataene dine mot ransomware-angrep er å følge disse trinnene:

  • Hold programvare og operativsystemer oppdatert med de nyeste sikkerhetsoppdateringene.
  • Bruk antivirusprogramvare og hold den oppdatert.
  • Sikkerhetskopier viktige data regelmessig på en ekstern harddisk eller skylagring, og hold dem offline.
  • Vær forsiktig når du åpner e-poster, spesielt de fra ukjente eller mistenkelige avsendere. Ikke åpne vedlegg eller klikk på lenker fra disse kildene.
  • Unngå å laste ned programvare og filer fra uklarerte nettsteder og peer-to-peer-nettverk.
  • Aktiver brukerkontokontroll (UAC) på Windows-systemer for å forhindre uautoriserte endringer.
  • Begrens brukertillatelser og deaktiver makroer i Office-filer.
  • Deaktiver Remote Desktop Protocol (RDP) med mindre det er nødvendig, og sørg for at sterke passord brukes.

Hvorfor kan du ikke gjenopprette filene dine hvis du blir et offer for en løsepengevare som ligner på Honkai? ikke bruk kuler

Hvis du blir et offer for en løsepengevare som ligner på Honkai, kan det hende du ikke kan gjenopprette filene dine av flere årsaker. For det første krypterer skadelig programvare filene dine og endrer navnene deres, noe som gjør det vanskelig for deg å få tilgang til dem. For det andre krever cyberkriminelle bak angrepet vanligvis løsepenger i bytte mot dekrypteringsnøklene, som er nødvendige for å gjenopprette filene dine.

Det er imidlertid ingen garanti for at du vil motta dekrypteringsnøklene selv etter å ha betalt løsepenger. I tillegg advarer løsepengene vanligvis om at forsøk på å gjenopprette filene ved å bruke tredjeparts dekrypteringsverktøy, kjøre antivirusprogramvare eller fjerne skadelig programvare vil føre til permanent tap av data. Dette er fordi hvert angrep bruker unike krypteringsnøkler, noe som gjør det vanskelig å gjenopprette filene uten dekrypteringsnøklene. Derfor er det avgjørende å følge beste praksis for å beskytte dine data og filer for å minimere risikoen for å bli offer for et løsepengeprogram.

February 2, 2023
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.